它会变成一张 AI 聊天机器人读不出、人工客服却读得懂的图片。
图片是在你的设备上画出来的,什么都不会上传。唯一会出去的,是你自己发出去的那张图。机器测试也在你的浏览器里运行——识别引擎只下载一次,之后就在本地读图。
受够了烦人的 AI 聊天机器人?
你有个实实在在的问题,可烦人的 AI 聊天机器人翻来覆去只给同样三个菜单选项。你打「人工」,它给你帮助中心。你打「真人」,它请你换个说法。
这个工具把你想说的话变成一张图片。人一眼就能读懂;夹在中间的自动文字识别什么都拿不到,只能把它交出去。
写下留言,复制图片,粘贴到聊天或邮件里。免费,无需账号,什么都不上传。
为什么图片比文字走得更远
第一线客服大多是自动的,而这些自动流程几乎全都处理文字。它匹配关键词、判断意图、挑一个模板然后回复——常常从头到尾没有人看过一眼。
图片会从两个地方打断这条链路,任意一处生效都有用:
- 很多系统根本不读图片。 附件正是纯文字机器人无法归类的东西,因此默认会被交到人手上。
- 会读图片的系统用的是文字识别软件,那比人眼好对付得多。
道理就这么简单。你没有隐藏任何东西——你只是让自己的留言对过滤器来说很麻烦,对客服来说完全正常。
依赖它之前请先读这段
它对有些系统管用,对有些不管用;在你发出重要内容之前,最好先弄清是哪一种。
对付普通的文字识别绰绰有余。 Tesseract 是大多数低成本文字提取流程使用的引擎。在推荐设置下用六条测试留言来跑,它平均只还原出 6% 的词,从未拼出一句可用的话。它的失败是不可预测的,而不是干净利落的,所以这个数字会随留言波动——最差的单次是 18%——但从来都远远够不着「读得懂」。你可以用本页的*用机器试着读一读*按钮检验自己的留言。
它挡不住能看图的现代 AI。 那些大型助手读变形文字的能力远超 Tesseract,而且还在不断变强。如果一家公司在客服收件箱上接了视觉模型,那就当作完全没有保护。
有些聊天窗口根本不收图片。 邮件、工单表单和大多数即时通讯软件都收。网页上那种狭窄的聊天小窗常常不收——那就改用邮件附件发送。
所以:适合越过关键词分流和纯文字自动化,而绝大多数机器人死循环正是它们造成的。这不是安全措施,也不是对人隐瞒什么的办法。
这张图是怎么做出来的
你的文字画得完全正常——端正、清晰、不变形。没有弯折,也没有模糊。干扰放在它的*周围*:在留言背后撒上一层另一种颜色的字母状碎片,再喷上细密的墨点。
你会立刻把两者分开,因为人是按颜色、大小和对齐来归类的。一行整齐的深色字排在一堆淡蓝色乱字前面,你的眼睛甚至不用费力。
识别软件没有这种归类能力。它先把图片转成灰度——颜色这条线索就此完全丢失——然后寻找尺寸像字母的墨迹,还得判断哪一块才是一个字符。碎片也排进了候选队伍,于是它以为找到的那一行完全不知所云。
留言的每一行在填色之前,还会先用纸张的颜色描一遍边,这样每个字母周围都留出一圈窄窄的空白。正是它让留言干净地浮在杂乱之上,而不是和杂乱缠在一起。
测试改变了什么
这里几乎所有东西都来自针对真实引擎的测量,前两版设计都被推翻了。
把文字弄变形是个错误方向。 第一版把字母弯了。任何强到能挡住机器的弯折,同时也让留言读起来很累——而那恰恰毁掉了把它发给人看的意义。让文字保持原样、把周围弄乱,效果一样,眼睛却轻松得多。
杂乱的颜色比数量更重要。 碎片必须是中间色调,不能是淡灰色。实测:亮度 167 的碎片让引擎仍能读出 95% 的词,146 时剩 20%,110 时只剩 2%。更淡的杂乱更好看,但毫无作用。
杂乱不是越多越好——存在一个最优点。 这才是真正意外的地方。引擎还原得最少的密度大约是每 420 平方像素一个碎片,往*两个*方向偏离都会变高:这个密度下是 6%,密度加到近乎两倍时是 24%。堆得太满,碎片就融成一整块,引擎干脆当成背景丢掉,留下你的留言干干净净地立在前面。这也是为什么没有「最大」档——那样只会更难看且更弱。
规则的图案没有用。 密集的斜线阴影让 91% 的词依然可读。这类引擎生来就是为了滤掉这种重复;只有不规则、像字母的形状才会让它们犯迷糊。
先前的一个想法干脆是错的。 颜色不同但亮度相同的文字和背景,理论上在软件转成灰度时应该消失。并没有——引擎以 92% 读了出来,和黑字白底一样准。
怎么写才会真的有人处理
图片帮你越过过滤器。接下来会发生什么,取决于你写了什么。
- 第一行就把话说明白:要人工。
- 附上订单号或账号 — 没有它客服什么都查不到。
- 控制在几句话内。 没人愿意读一堵墙那么长的文字。
- 说清楚你要的结果:退款、退订、回电。
- 保持礼貌。 读它的人不是那个惹恼你的系统。
你可以用它做什么
- 从反复给同一个菜单的机器人死循环里脱身
- 发一条不会被自动归类成模板回复的投诉
- 把你的订单号或账号放到只有人会处理的地方
- 作为附件加进客服邮件或工单表单
- 让别人看看一套客服系统到底有多自动化
功能
- 可验证,而不只是嘴上说 — 在本页用真实识别引擎测试任意一张图
- 两个诚实的档位 — 实测最好的那个,以及一个直说自己保护更弱的更轻档
- 直接复制到剪贴板粘进聊天,或下载 PNG
- 换一种画法可以重新掷一次杂乱,不用重打字
- 文字大小、图片宽度和纸张颜色都能调
- 完全在你的浏览器里运行 — 什么都不上传
值得知道
- 这不是安全措施,也不是加密。 任何看得到这张图的人都读得出来。它只挡自动读取。
- 能看图的 AI 读得出来。 凡是接了现代图像模型的东西,都当它能读到大部分内容。
- 绝对不要往里放机密。 密码、卡号和一次性验证码,以任何形式都不该出现在客服聊天里。
- 保留纯文字版本。 万一客服请你用文字重发一次,你会需要它。
- 读屏软件读不了图片。 不要对依赖读屏的人使用这个。
常见问题
怎么才能绕过烦人的 AI 聊天机器人?
可靠的办法是用明确的话要求人工、写「投诉」或「退订」,或者改用这个烦人的 AI 聊天机器人不负责的渠道——电话、邮件或社交媒体账号。这个工具再加一条:把留言当成图片发出去,纯文字机器人无法归类,通常只能交给人处理。
用了这个就一定能找到真人吗?
不一定。它只是让你的留言绕过自动文字识别,而把你困在机器人循环里的往往正是它。如果这家公司在收件箱上跑着能看图的 AI,或者干脆不收附件,那就没用。它提高概率,但不保证任何结果。
ChatGPT 之类的 AI 能读出这张图吗?
通常能。可以接收图片的大模型读变形文字的能力远超传统识别软件。这个工具针对的是普通的文字提取流程,页面上也是这么写的,不打算含糊其辞。
这样做被允许吗,会违规吗?
把自己写的话截成图发到人家公司自己的客服渠道,是再普通不过的事——大家天天都在发截图。它没有绕开任何安全控制,也丝毫没有隐藏你的身份。拿不准就看看该服务的条款,并且绝不要发你不会用文字发的内容。
为什么我读得出来而机器读不出来?
因为你会分层,而软件不会。你的眼睛把深色、端正、间距均匀的字母归成一行,毫不费力地把淡蓝色的杂乱推到后面。识别软件先把一切转成灰度,丢掉了颜色线索,然后只能一块一块地判断每一团墨迹。这个差别就是全部机制。
我的订单号还能看清吗?
能。你的文字完全没有被变形,所以参考编号和任何一张普通图片里一样清楚。不过还是看一眼预览,如果某个碎片正好压在数字旁边,按*换一种画法*即可。
我打的内容会被上传吗?
不会。图片在你的浏览器里画出来,不会发往任何地方。连机器测试也是本地跑的:识别引擎只下载一次,之后就在你的设备上读图。唯一会出去的,是你自己决定发送的那张图。
相关工具
- 图片转文字(OCR) — 正好相反的活儿,也是本工具用来对照测试的引擎
- 图片局部模糊/马赛克 — 发送截图前先遮住某些内容
- 图片元数据查看 — 分享前清掉图片里隐藏的数据
- 文字转语音 — 同样的话,念出来
- 签名制作 — 为表单画一个签名
使用方法
- 把留言写进或粘进输入框
- 除非你需要更好读,否则干扰保持在「推荐」
- 自己读一遍预览 — 有哪个词读着费劲,就按*换一种画法*
- 复制图片粘进聊天,或者下载后作为附件加进邮件